Ein Vertrag kann dieselbe externe Schnittstelle beibehalten, während sich das darunterliegende Beweismaterial ändert.

TokenToolHub hat die Implementierungen von Soneium für die verifizierte ETHLockbox v1.2.0 und v1.3.1 verglichen.

Die aufrufbare Oberfläche zeigte null hinzugefügte, entfernte oder geänderte Funktionen, und beide Verträge hatten 36 ABI-Einträge. Allerdings unterschieden sich der normalisierte Runtime-Bytecode und es wurden Compiler-Artefakte identifiziert, die drei Änderungen der Speicherposition erfordern, die überprüft werden müssen:

• systemConfig
• authorizedPortals
• authorizedLockboxes

Der Vergleich ergab eine Änderungs-Wesentlichkeit von 72/100 mit drei wesentlichen Befunden und einem nicht geklärten Abdeckungsbereich.

Diese Befunde beweisen keine Ausnutzbarkeit oder vollständige Speicher-Inkompatibilität. Sie zeigen, wo die validierende Upgrade-Sicherheit per Compiler-Abgleich und die manuelle Prüfung sich fokussieren sollten.

Vollständiger Vergleich:

https://tokentoolhub.com/smart-contract-diff/?a_net=eth&a=0x784d2f03593a42a6e4676a012762f18775ecbbe6&b_net=eth&b=0xb3a24db07038b51962026329b62e7a965d56a6ad

#Ethereum #blockchain #SmartContracts #Web3Security #CryptoResearch